Перейти к содержимому

Uefi boot support что это в биосе samsung

  • автор:

Ноутбук самсунг не стартует Windows с флешки. Помог только диск.

Сегодня мы рассмотрим интересный случай с ноутбуком Samsung NP 300 при переустановке Windows с флэшки.

Включаем ноутбук и заходим в BIOS, нажимая клавишу F2. В меню мы проверяем, чтобы все параметры были установлены верно.

Во вкладке «Advanced», для пункта «USB S3 Wake-up» установлен параметр «Disabled».

Во вкладке «Boot», для пункта «UEFI Boot Support» также установлен параметр «Disabled».

И в «Boot Device Priority» наша флэшка стоит на первом месте.

То есть, все настройки в порядке. Выходим с сохранением на вкладке «Exit» («Exit Saving Changes), и перезагружается ноутбук. По идее должна начаться загрузка с флэшки, но до того как была удалена Windows с диск С:, то ноутбук грузил ее.

Теперь он при загрузке зависает и выдает следующее окно:

В окне говорится, что компьютер не нашел никаких операционных систем на ноутбуке и предлагает установить диск с Windows.

Это значит, что ноутбук пытается загрузиться с жесткого диска, хотя флэшка подключена и видно, что она считывается и на нее поступает питание (горит лампочка на флэшке).

При попытке установки с диска, все проходит успешно.

Произведем сброс настроек до заводских. Для этого включаем ноутбук и жмем F2. Переходим во вкладку «Exit» и выбираем пункт «Load Setup Defaults», два раза Enter и выходим с сохранением изменений.

При перезагрузке ноутбук снова зависает. Выключаем и снова включаем, снова заходим в BIOS (клавиша F2) и если перейдем в «Boot Device Priority» на вкладке «Boot», то увидим, что ноутбук нашу флэшку не видит.

Перезагружаем, но ничего не изменилось. Поэтому переходим во вкладку «Advanced» и меняем значение «Fast BIOS Mode» на «Disabled». Выходим с сохранением.

Снова перезагружаемся, идем в «Boot Device Priority» и видим, что появилась наша флэшка. Клавишей F6 подымаем ее на первое место. Делаем выход с сохранением.

Снова черный экран с мигающим курсором в верхнем левом углу и через 5 сек ноутбук выключится.

Была попытка, загрузки Windows со специальной флэшки в UEFI режиме. И все прошло успешно, но после выбора пункта установка Windows все снова зависло.

Поэтому, приступили к установке с диска. Для этого в «Boot Device Priority» ставим наш DVD привод на первое место.

Выходим с сохранением, происходит перезагрузка и начинается успешная загрузка Windows с диска. Следуем инструкциям и устанавливаем операционную систему.

Проблема при загрузке с флэшки, скорее всего, кроется в неполадках BIOS. Возможно, его пере прошивка поможет.

Немного про UEFI и Secure Boot

UEFI (Unified Extensible Firmware Interface) — замена устаревшему BIOS. Эта спецификация была придумана Intel для Itanium, тогда она еще называлась EFI (Extensible Firmware Interface), а потом была портирована на x86, x64 и ARM. Она разительно отличается от BIOS как самой процедурой загрузки, так и способами взаимодействия с ОС. Если вы купили компьютер в 2010 году и позже, то, вероятнее всего, у вас UEFI.

Основные отличия UEFI от BIOS:
  • Поддержка GPT (GUID Partition Table)
  • Поддержка сервисов
  • Модульная архитектура
  • Встроенный менеджер загрузки
Как происходит загрузка в UEFI?

С GPT-раздела с идентификатором EF00 и файловой системой FAT32, по умолчанию грузится и запускается файл \efi\boot\boot[название архитектуры].efi, например \efi\boot\bootx64.efi
Т.е. чтобы, например, создать загрузочную флешку с Windows, достаточно просто разметить флешку в GPT, создать на ней FAT32-раздел и просто-напросто скопировать все файлы с ISO-образа. Boot-секторов больше нет, забудьте про них.
Загрузка в UEFI происходит гораздо быстрее, например, загрузка моего лаптопа с ArchLinux с нажатия кнопки питания до полностью работоспособного состояния составляет всего 30 секунд. Насколько я знаю, у Windows 8 тоже очень хорошие оптимизации скорости загрузки в UEFI-режиме.

Secure Boot

Начнем с того, что эту технологию придумали не в Microsoft, а она входит в спецификацию UEFI 2.2. Включенный Secure Boot не означает, что вы не сможете запустить ОС, отличную от Windows. На самом деле, сертифицированные для запуска Windows 8 компьютеры и лаптопы обязаны иметь возможность отключения Secure Boot и возможность управления ключами, так что беспокоится тут не о чем. Неотключаемый Secure Boot есть только на планшетах на ARM с предустановленной Windows!

Что дает Secure Boot? Он защищает от выполнения неподписанного кода не только на этапе загрузки, но и на этапе выполнения ОС, например, как в Windows, так и в Linux проверяются подписи драйверов/модулей ядра, таким образом, вредоносный код в режиме ядра выполнить будет нельзя. Но это справедливо только, если нет физического доступа к компьютеру, т.к., в большинстве случаев, при физическом доступе ключи можно заменить на свои.

В Secure Boot есть 2 режима: Setup и User. Первый режим служит для настройки, из него вы можете заменить PK (Platform Key, по умолчанию стоит от OEM), KEK (Key Exchange Keys), db (база разрешенных ключей) и dbx (база отозванных ключей). KEK может и не быть, и все может быть подписано PK, но так никто не делает, вроде как. PK — это главный ключ, которым подписан KEK, в свою очередь ключами из KEK (их может быть несколько) подписываются db и dbx. Чтобы можно было запустить какой-то подписанный .efi-файл из-под User-режима, он должен быть подписан ключом, который в db, и не в dbx.

Для Linux есть 2 пре-загрузчика, которые поддерживают Secure Boot: Shim и PRELoader. Они похожи, но есть небольшие нюансы.
В Shim есть 3 типа ключей: Secure Boot keys (те, которые в UEFI), Shim keys (которые можно сгенерировать самому и указать при компиляции), и MOKи (Machine Owner Key, хранятся в NVRAM). Shim не использует механизм загрузки через UEFI, поэтому загрузчик, который не поддерживает Shim и ничего не знает про MOK, не сможет выполнить код (таким образом, загрузчик gummiboot не будет работать). PRELoader, напротив, встраивает свои механизмы аутентификации в UEFI, и никаких проблем нет.
Shim зависит от MOK, т.е. бинарники должны быть изменены (подписаны) перед тем, как их выполнять. PRELoader же «запоминает» правильные бинарники, вы ему сообщаете, доверяете вы им, или нет.
Оба пре-загрузчика есть в скомпилированном виде с валидной подписью от Microsoft, поэтому менять UEFI-ключи не обязательно.

Secure Boot призван защитить от буткитов, от атак типа Evil Maid, и, по моему мнению, делает это эффективно.
Спасибо за внимание!

В чем разница между UEFI и Legacy?

Если вы когда-либо экспериментировали с операционными системами, разным железом и разгоном, вы, вероятно, слышали об UEFI и Legacy. Знать значение аббревиатур и то, что они обозначают, недостаточно. Нужно понимать что они делают и как работают.

В этой статье мы обсудим, как загружается ваш компьютер, что такое UEFI и Legacy. А также попробуем разобраться, почему один из них лучше другого в конкретных случаях.

Как компьютер загружается?

Прежде чем углубляться в то, что такое UEFI и устаревшие режимы загрузки, давайте обсудим, как загружается компьютер. Понимание этого поможет прояснить некоторые моменты.

Когда вы включаете компьютер, он включает центральный процессор, ключевой компонент компьютера, который обрабатывает команды и, так называемые, инструкции.

Однако на этом этапе процесса загрузки в память не загружаются никакие инструкции. Таким образом, центральный процессор переключается на системное микропрограммное обеспечение, которое содержит свои инструкции для процесса загрузки.

Код микропрограммного обеспечения выполняет инициализацию самопроверки включения питания (POST) и настраивает все подключенные периферийные устройства. После успешной проверки микропрограммное обеспечение загружает устройства хранения и проверяет наличие загрузчика. Затем микропрограммное обеспечение переключает инструкции на загрузчик для обработки процесса загрузки.

На этом этапе загрузчик, такой как LILO и GRUB, берет на себя управление, загружает ядро системы в память и инициализирует необходимые процессы.

Как уже упоминалось, микропрограммное обеспечение помогает обрабатывать инициализацию оборудования во время процесса загрузки. Эта прошивка обычно известна как BIOS или базовая система ввода-вывода.

BIOS UEFI Legacy

Что такое Legacy Boot?

Устаревшая загрузка относится к процессу загрузки, используемому микропрограммой BIOS для инициализации аппаратных устройств. Legacy режим загрузки содержит набор установленных устройств, которые инициализируются по мере выполнения компьютером POST-ТЕСТА во время процесса загрузки. Устаревшая загрузка будет проверять наличие главной загрузочной записи (MBR) на всех подключенных устройствах, как правило, в первом секторе диска.

Когда он не может найти загрузчик в устройствах, Legacy переключается на следующее устройство в списке и продолжает повторять этот процесс, пока не найдет загрузчик, а если нет, то вернет ошибку.

Что такое UEFI?

UEFI или Unified Extensible Firmware Interface — это современный способ управления процессом загрузки. UEFI похож на Legacy, однако он хранит загрузочные данные в файле .efi, а не в прошивке.

В современных материнских платах чаще всего используется режим загрузки UEFI с очень интуитивно понятным и удобным интерфейсом. Режим загрузки UEFI содержит специальный раздел EFI, который используется для хранения файла .efi и используется в процессе загрузки и загрузчике.

BIOS UEFI Legacy ERROR

Разница между UEFI и Legacy

На первый взгляд UEFI и Legacy очень похожи. Однако на более глубоком уровне они значительно отличаются.

Поскольку UEFI является преемником BIOS, он наследует все его функции и возможности. Ниже приведены различия между UEFI и Legacy:

РЕЖИМ ЗАГРУЗКИ UEFI Legacy или УСТАРЕВШИЙ РЕЖИМ ЗАГРУЗКИ
UEFI поддерживает более красивый пользовательский интерфейс. Устаревший режим загрузки является традиционным и очень простым.
Он использует схему разбиения GPT. Legacy использует схему разделов MBR.
UEFI обеспечивает более быстрое время загрузки. Он работает медленнее по сравнению с UEFI.
Поскольку UEFI использует схему секционирования GPT, он может поддерживать диски и флешки до 9 Зеттабайт. Схема разметки дисков MBR, используемая Legacy, поддерживает только устройства хранения данных объемом до 2 ТБ.
UEFI работает в 32-разрядных и 64-разрядных версиях, что позволяет поддерживать навигацию с помощью мыши и сенсорного экрана. Legacy работает в 16-битном режиме, который поддерживает только клавиатурную навигацию.
Поддерживает безопасную загрузку, которая предотвращает загрузку несанкционированных приложений. Также может препятствовать двойной загрузке, поскольку рассматривает операционные системы (ОС) как приложения. Не может обеспечить безопасный метод загрузки, который позволяет загружать неавторизованные приложения, что делает возможной двойную загрузку ( Dual Boot ).
Он имеет более простой процесс обновления. Процесс обновления более сложен (и не всегда возможен) по сравнению с UEFI.

Хотя UEFI кажется лучше, чем Legacy (и это так), это не всегда лучший выбор для использования, и вам это может не понадобиться. Всё зависит от конкретного устройства и ОС, которую вы хотите использовать.

В некоторых случаях вам может потребоваться использовать Legacy режим загрузки. Например, если вы хотите двойную загрузку, UEFI может помешать этому процессу. Некоторые операционные системы, особенно старые, просто не умеют работать в UEFI режиме и если вы хотите установить такую систему, то так же придётся использоваться Legacy режим загрузки.

Вот примерные сценарии, в которых вам не понадобиться UEFI:

  1. Процесс двойной загрузки (можно обойти используя, например rEFInd)
  2. Если у вас используются диски менее 2 ТБ (можете продолжать использовать MBR)
  3. Когда ваша ОС совсем не умеет работать в UEFI, либо он ей не обязателен. (старые версии Windows и Linux)
  4. Если вам просто нравится быстрый и простой графический интерфейс BIOS, где удобно управлять с помощью клавиатуры.

Вывод

Мы разобрали основные различия между UEFI и устаревшими (Legacy ) режимами загрузки. Используя информацию, приведенную в этом руководстве, теперь вы можете устранять возникшие неполадки. Например, если у вас не работает двойная загрузка ( Dual Boot ), вы можете отключить безопасную загрузку и переключится в Legacy режим.

Я надеюсь кому-то эта информация будет полезна. Если у вас есть какие-то вопросы или есть что добавить — добро пожаловать в комментарии.

Включение режима UEFI в BIOS

Как включить uefi в биосе

Обратите внимание на то, поддерживает ли ваша операционная система загрузку UEFI. Данный режим был добавлен в версии Windows с 8 по 11, установленные на носители с таблицами разделов GPT. На более старых Виндовс, а также в MBR-разметке, через UEFI запуститься не получится.

Текстовые интерфейсы БИОС

Как включить uefi в биосе -1

Чтобы активировать UEFI в БИОС, достаточно переключить определённые параметры. В зависимости от модели материнской платы и версии прошивки они могут разниться. В одних интерфейсах достаточно просто включить UEFI-загрузчик, в других придётся поменять опцию безопасности «Secure Boot».

Также отметим: иногда настройка «Secure Boot» не активна, пока пользователь не установит пароль администратора на сам базовый интерфейс. В таком случае вам следует найти пункт «Administrator password» и задать пароль.

Кроме того, учтите, что многие старые БИОС не поддерживают данный режим. Однако большинство из них можно обновить до версии, в которой производитель добавил эту функцию. В таком случае переключение в UEFI-режим будет возможно благодаря одному из подразделов, в котором находится соответствующий параметр.

Вариант 1: Вкладка «Advanced»

Как включить uefi в биосе -8

Переключить загрузку иногда можно в разделе расширенных настроек. Перейдя на вкладку «Advanced», вам следует выбрать «Boot Option filter» и установить его в положение «UEFI only».

Вариант 2: Вкладка «Boot»

В подавляющем большинстве для активации UEFI потребуется изменить функцию безопасности. Обычно она находится на вкладке «Security» в разделе «Boot Secure». Чтобы её включить:

  1. Перейдите в упомянутую вкладку и зайдите в раздел «Secure Boot». Далее измените опцию «Secure Boot Control» из положения «Disabled» в «Enabled». Как включить uefi в биосе -5
  2. Клавишей «Esc» вернитесь к предыдущему разделу и перейдите в «Boot». Здесь вам нужно включить «Fast Boot», выбрав для неё опцию «Enabled». Как включить uefi в биосе -6
  3. Значение же следующей строчки — «Launch CSM» — должно, напротив, находиться в «Disabled». Как включить uefi в биосе -7

Стоит отметить, что «Secure Boot» может быть на вкладке «Autentification» — всё зависит от года выпуска БИОС.
Как включить uefi в биосе -15
В некоторых случаях опции списка загрузки можно изменить сразу же из подраздела «Boot». Вам надо выбрать «Boot List Option» и переключить БИОС в UEFI-режим.
Как включить uefi в биосе -9

Вариант 3: Вкладка «System Configuration»

Иногда в модификациях под InsydeH20 параметры включения UEFI встречаются на вкладке «System Configuration». Перейдите в этот раздел и раскройте пункт «Boot Options».
Как включить uefi в биосе -3
Здесь нас интересуют параметры «Secure Boot» и «Legacy Support». «Secure Boot» перевести нужно в положение «Enabled». При желании запретить незарегистрированные устройства опцию «Legacy Support» надо поменять на «Disabled». Впрочем, последнее совсем не обязательно: во многих ревизиях UEFI-загрузка совместима с режимом Legacy.
Как включить uefi в биосе -2

Графический интерфейс UEFI

На материнских платах нового поколения режим UEFI установлен по умолчанию. Однако если при конфигурировании этот параметр случайно сбился, его можно восстановить похожими на текстовые варианты способами.

Впрочем, сделать это не всегда просто: разные производители техники базируют интерфейсы на стандартном Phoenix-Award, скрывая разные вариации его меню в расширенных настройках — «Advanced Mode».
Как включить uefi в биосе -18
Раскрыв экран данного режима, иногда достаточно перейти на вкладку «Boot» и поставить галочку рядом с «UEFI», а в каких-то ситуациях приходится искать параметр «Secure Boot» для активации или деактивации данного параметра.
Как включить uefi в биосе -19

У MSI существует ряд версий, интерфейс которых сильно отличается от стандартного меню. Перейдя в расширенные настройки, вы увидите шесть панелей-кнопок, каждая из которых открывает те или иные параметры компьютера. Для активации UEFI вас интересует список инструментов БИОС, поэтому:

  1. Нажмите кнопку «Settings» и выберите пункт «Advanced». Как включить uefi в биосе -10
  2. Теперь перейдите к инструментам операционной системы — к подразделу «Windows OS Configuration». Как включить uefi в биосе -11
  3. Раскрыв строчку «Secure Boot», вы попадёте в параметры переключения режима безопасности, которые нужно выставить в активное положение. Как включить uefi в биосе -12
  4. Клавишей «F10» сможете сохранить внесенные изменения и перезагрузить компьютер.

Gigabyte

Как включить uefi в биосе -13

Включение UEFI в интерфейсах от Gigabyte производится на вкладке «BIOS Features», а в некоторых версиях вкладка называется просто «BIOS». Здесь вам следует переключить режим безопасности «Secure Boot Mode» в положение «Standard». Затем включите непосредственно сами настройки безопасности «Secure Boot», переведя их значение в «Enabled».

В современных ASUS процедура производится прямо как в старых версиях этих материнских плат. Вам следует открыть расширенный режим безопасности и найти переключатель, для этого:

  1. Перейдите в «Advanced Mode», откройте вкладку «Boot» и выберите параметры «Secure Boot». Как включить uefi в биосе -16
  2. Здесь раскройте список загрузчиков операционных систем и укажите «Windows UEFI mode». Как включить uefi в биосе -17
  3. Нажатием кнопки «Exit», сохраните изменения и перезагрузите компьютер.

Другие графические оболочки

Как включить uefi в биосе -14

Почти все остальные графические интерфейсы размещают настройки включения UEFI-загрузки в подразделе «Security». На этой вкладке вам следует отыскать опцию «Secure Boot» и активировать её соответствующим переключателем.

Кроме того, проверьте вкладку «Boot» на наличие включенных режимов Legacy и UEFI. Деактивировать первый можно по желанию, второй же активируется в обязательном порядке.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *